GrapheneOS advierte sobre el uso de contraseñas de coacción en situaciones críticas

Publicado el

Contexto del incidente

Recientemente, un usuario de GrapheneOS, un sistema operativo centrado en la privacidad, se enfrenta a cargos por utilizar la función de contraseña de coacción. Esta característica permite borrar las claves criptográficas del dispositivo, haciendo que todos los datos almacenados sean irrecuperables. La empresa detrás de GrapheneOS ha resaltado la importancia de emplear esta opción solo en situaciones extremas.

Detalles del caso

El incidente involucra a Samuel Tunick, un activista que fue detenido en el aeropuerto de Hartsfield-Jackson en enero de 2025. Según informes, Tunick fue privado de su derecho a comunicarse con un abogado y, en un intento por proteger su información, facilitó el PIN de coacción de su teléfono. Esto activó la eliminación de las claves criptográficas, imposibilitando el acceso a sus datos.

Los fiscales federales le acusan de destrucción intencional del dispositivo para evitar un decomiso legal. Este caso marca un hito en la jurisprudencia sobre la privacidad digital, descrito como "extraordinariamente inusual" por el abogado de Tunick. La defensa argumenta que la búsqueda realizada por la Oficina de Aduanas y Protección Fronteriza de Estados Unidos (CBP) carecía de fundamento y que el decomiso fue inconstitucional desde un inicio.

Posicionamiento de GrapheneOS

GrapheneOS ha dejado claro que no colaborará con las autoridades estadounidenses en este asunto, ya que los datos eliminados son irrecuperables por diseño. La compañía sostiene que esta funcionalidad es completamente legal y está destinada a proteger a usuarios vulnerables, como periodistas o activistas, que pueden verse obligados a desbloquear sus dispositivos bajo coacción.

La documentación oficial de GrapheneOS advierte que el uso de la contraseña de coacción puede acarrear consecuencias físicas en situaciones de amenaza real y repercusiones legales si se utiliza ante fuerzas del orden. Richard Medhurst, un periodista que también utiliza GrapheneOS, ha comentado que esta opción solo debe considerarse si es más seguro que permitir el acceso a datos sensibles.

Implicaciones forenses y recomendaciones

El borrado de las claves criptográficas deja un rastro que puede ser detectado por laboratorios forenses, aunque no podrán recuperar los datos. GrapheneOS también aconseja evitar llevar el smartphone principal al cruzar fronteras, especialmente hacia Estados Unidos o Reino Unido, para salvaguardar la privacidad.

El sistema operativo está diseñado para proteger la información almacenada, dificultando el acceso no autorizado. Hasta la fecha, no se ha presentado evidencia de que los datos de GrapheneOS hayan sido descifrados, ni siquiera por herramientas avanzadas utilizadas por las fuerzas de seguridad. Reiniciar el dispositivo también bloquearía los datos sin necesidad de activar el borrado de claves.

Conclusión

La situación de Samuel Tunick y la defensa de GrapheneOS subrayan la importancia de comprender las implicaciones legales y de privacidad al utilizar funciones críticas como la contraseña de coacción. La compañía enfatiza que esta opción debe ser considerada solo como un último recurso, resaltando la necesidad de un uso informado y responsable de la tecnología en contextos de riesgo.

Fuente

Ver noticia original